OVH Cloud OVH Cloud

trojan

8 réponses
Avatar
jeannot
Bonjour à tous

Hier, Bitdefender 8 pro m'alerte par ceci :
Alerte virus
fichier c\programmes files\ccleaner\ccleaner.exe
TROJAN.BANKER.VB.15E70689
Bitdefender a bloqué ce virus
Votre ordinateur n'a pas été infecté.
Ouf!! Je continue donc à travailler.
Ce matin, au démarrage de l'ordinateur, alors que la connextion internet
n'est pas encore établie, j'obtiens le même message.
Donc, attention!
Je passe mon disque C à l'antivirus de Bit defender.
Il m'indique toute une série de C_\Restore \ Archives\FS - - - - .
infectés , désinfection impossible.
Ensuite Windows\Menu
Demarrer\Programmes\ccleaner\ccleaner.ink==>C\Programmes Files;
Ensuite C\ Program Files\ccleaner\ccleaner.exe.
Sur mon bureau l'icône de Ccleaner avait changé d'aspect;
effecrivement,ça ne fonctionnait plus. Pourquoi garder un programme
bancal! Je l'ai donc désinstallé, passé REGCLEANER et fait le nettoyage
des récalcitrants dans la base des registres.
Aprés nouveau passage à l'antivirus voici ce qui reste :

C:\_RESTORE\TEMP\A0351030.CPY Infectés avec Trojan.Banker.VB.15E70689
C:\_RESTORE\TEMP\A0351030.CPY Désinfection impossible
C:\_RESTORE\ARCHIVE\FS3124.CAB=>A0310009.CPY=>C:\_RESTORE\ARCHIVE\FS2305.CAB=>A0240647.CPY
Détecté: Adware.Hotbar.R
C:\_RESTORE\ARCHIVE\FS3124.CAB=>A0310009.CPY=>C:\_RESTORE\ARCHIVE\FS2305.CAB=>A0240647.CPY
Désinfection impossible
C:\_RESTORE\ARCHIVE\FS3131.CAB=>A0310316.CPY Infectés avec
Trojan.Banker.VB.EFFD52BB
C:\_RESTORE\ARCHIVE\FS3131.CAB=>A0310316.CPY Désinfection impossible
C:\_RESTORE\ARCHIVE\FS2570.CAB=>A0261275.CPY Infectés avec
Trojan.Banker.VB.EDD587A4
C:\_RESTORE\ARCHIVE\FS2570.CAB=>A0261275.CPY Désinfection impossible
C:\_RESTORE\ARCHIVE\FS2305.CAB=>A0240647.CPY Détecté: Adware.Hotbar.R
C:\_RESTORE\ARCHIVE\FS2305.CAB=>A0240647.CPY Désinfection impossible
C:\_RESTORE\ARCHIVE\FS3008.CAB=>A0285716.CPY=>C:\_RESTORE\ARCHIVE\FS2305.CAB=>A0240647.CPY
Détecté: Adware.Hotbar.R
C:\_RESTORE\ARCHIVE\FS3008.CAB=>A0285716.CPY=>C:\_RESTORE\ARCHIVE\FS2305.CAB=>A0240647.CPY
Désinfection impossible
C:\_RESTORE\ARCHIVE\FS3014.CAB=>A0286756.CPY=>C:\_RESTORE\ARCHIVE\FS2305.CAB=>A0240647.CPY
Détecté: Adware.Hotbar.R
C:\_RESTORE\ARCHIVE\FS3014.CAB=>A0286756.CPY=>C:\_RESTORE\ARCHIVE\FS2305.CAB=>A0240647.CPY
Désinfection impossible
C:\_RESTORE\ARCHIVE\FS3089.CAB=>A0307612.CPY Infectés avec
Trojan.Banker.VB.EFFD52BB
C:\_RESTORE\ARCHIVE\FS3089.CAB=>A0307612.CPY Désinfection impossible
C:\_RESTORE\ARCHIVE\FS3354.CAB=>A0332964.CPY Infectés avec
Trojan.Banker.VB.EFFD52BB
C:\_RESTORE\ARCHIVE\FS3354.CAB=>A0332964.CPY Désinfection impossible
C:\_RESTORE\ARCHIVE\FS3506.CAB=>A0350910.CPY=>(NSIS o)=>lzma_nsis0007
Infectés avec Trojan.Banker.VB.15E70689
C:\_RESTORE\ARCHIVE\FS3506.CAB=>A0350910.CPY=>(NSIS o)=>lzma_nsis0007
Désinfection impossible
En gros, ça me fait 3 Trojans et un Hotbar.

Si un spécialiste pouvait m'aider à virer tout cela, ça me rendrait service.
Merci d'avance
Jeannot

8 réponses

Avatar
Jolly Jumper
jeannot wrote:
Bonjour à tous

Hier, Bitdefender 8 pro m'alerte par ceci :
Alerte virus
fichier cprogrammes filesccleanerccleaner.exe
TROJAN.BANKER.VB.15E70689
Bitdefender a bloqué ce virus
Votre ordinateur n'a pas été infecté.
Ouf!! Je continue donc à travailler.
Ce matin, au démarrage de l'ordinateur, alors que la connextion internet
n'est pas encore établie, j'obtiens le même message.
Donc, attention!
Je passe mon disque C à l'antivirus de Bit defender.
Il m'indique toute une série de C_Restore ArchivesFS - - - - .
infectés , désinfection impossible.
Ensuite WindowsMenu
DemarrerProgrammesccleanerccleaner.ink==>CProgrammes Files;
Ensuite C Program Filesccleanerccleaner.exe.
Sur mon bureau l'icône de Ccleaner avait changé d'aspect;
effecrivement,ça ne fonctionnait plus. Pourquoi garder un programme
bancal! Je l'ai donc désinstallé, passé REGCLEANER et fait le nettoyage
des récalcitrants dans la base des registres.
Aprés nouveau passage à l'antivirus voici ce qui reste :

C:_RESTORETEMPA0351030.CPY Infectés avec Trojan.Banker.VB.15E70689
C:_RESTORETEMPA0351030.CPY Désinfection impossible
C:_RESTOREARCHIVEFS3124.CAB=>A0310009.CPY=>C:_RESTOREARCHIVEFS2305.CAB=>A0240647.CPY
Détecté: Adware.Hotbar.R
C:_RESTOREARCHIVEFS3124.CAB=>A0310009.CPY=>C:_RESTOREARCHIVEFS2305.CAB=>A0240647.CPY
Désinfection impossible
C:_RESTOREARCHIVEFS3131.CAB=>A0310316.CPY Infectés avec
Trojan.Banker.VB.EFFD52BB
C:_RESTOREARCHIVEFS3131.CAB=>A0310316.CPY Désinfection impossible
C:_RESTOREARCHIVEFS2570.CAB=>A0261275.CPY Infectés avec
Trojan.Banker.VB.EDD587A4
C:_RESTOREARCHIVEFS2570.CAB=>A0261275.CPY Désinfection impossible
C:_RESTOREARCHIVEFS2305.CAB=>A0240647.CPY Détecté: Adware.Hotbar.R
C:_RESTOREARCHIVEFS2305.CAB=>A0240647.CPY Désinfection impossible
C:_RESTOREARCHIVEFS3008.CAB=>A0285716.CPY=>C:_RESTOREARCHIVEFS2305.CAB=>A0240647.CPY
Détecté: Adware.Hotbar.R
C:_RESTOREARCHIVEFS3008.CAB=>A0285716.CPY=>C:_RESTOREARCHIVEFS2305.CAB=>A0240647.CPY
Désinfection impossible
C:_RESTOREARCHIVEFS3014.CAB=>A0286756.CPY=>C:_RESTOREARCHIVEFS2305.CAB=>A0240647.CPY
Détecté: Adware.Hotbar.R
C:_RESTOREARCHIVEFS3014.CAB=>A0286756.CPY=>C:_RESTOREARCHIVEFS2305.CAB=>A0240647.CPY
Désinfection impossible
C:_RESTOREARCHIVEFS3089.CAB=>A0307612.CPY Infectés avec
Trojan.Banker.VB.EFFD52BB
C:_RESTOREARCHIVEFS3089.CAB=>A0307612.CPY Désinfection impossible
C:_RESTOREARCHIVEFS3354.CAB=>A0332964.CPY Infectés avec
Trojan.Banker.VB.EFFD52BB
C:_RESTOREARCHIVEFS3354.CAB=>A0332964.CPY Désinfection impossible
C:_RESTOREARCHIVEFS3506.CAB=>A0350910.CPY=>(NSIS o)=>lzma_nsis0007
Infectés avec Trojan.Banker.VB.15E70689
C:_RESTOREARCHIVEFS3506.CAB=>A0350910.CPY=>(NSIS o)=>lzma_nsis0007
Désinfection impossible
En gros, ça me fait 3 Trojans et un Hotbar.

Si un spécialiste pouvait m'aider à virer tout cela, ça me rendrait
service.
Merci d'avance
Jeannot



Bonsoir ,

Je ne suis pas spécialiste , mais étant donnée la localisation de tes
malwares , dans C_Restore ...... , désactive la restauration système ,
passe tes anti virus ... puis tu la remets et tu devrias avoir un
nouveau "restore" ( ou sous XP un "C_System Volume
Information_Restore_...") sans toutes ces cochonneries !!

JJ


--
I'm a poor lonesome surfer

Avatar
JacK
jeannot a émis l'idée suivante :
Bonjour à tous

Hier, Bitdefender 8 pro m'alerte par ceci :
Alerte virus
fichier cprogrammes filesccleanerccleaner.exe
TROJAN.BANKER.VB.15E70689
Bitdefender a bloqué ce virus
Votre ordinateur n'a pas été infecté.
Ouf!! Je continue donc à travailler.
Ce matin, au démarrage de l'ordinateur, alors que la connextion internet
n'est pas encore établie, j'obtiens le même message.
Donc, attention!
Je passe mon disque C à l'antivirus de Bit defender.
Il m'indique toute une série de C_Restore ArchivesFS - - - - . infectés
, désinfection impossible.
Ensuite WindowsMenu DemarrerProgrammesccleanerccleaner.ink==>CProgrammes
Files;
Ensuite C Program Filesccleanerccleaner.exe.
Sur mon bureau l'icône de Ccleaner avait changé d'aspect; effecrivement,ça ne
fonctionnait plus. Pourquoi garder un programme bancal! Je l'ai donc
désinstallé, passé REGCLEANER et fait le nettoyage des récalcitrants dans la
base des registres.


'lut,

False positive de Bitdefender sur ce programme inoffensif depuis sa
dernière MAJ : corrigé dans la dernière MAJ de Bitdefender.

--
http://www.optimix.be.tf MVP Windows Security
http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
Helping you void your warranty since 2000
---**ANTISPAM**---
Click to answer/cliquer pour répondre :
http://www.cerbermail.com/?z1GqGLYjhd

Avatar
jeannot
jeannot a émis l'idée suivante :

Bonjour à tous

Hier, Bitdefender 8 pro m'alerte par ceci :
Alerte virus
fichier cprogrammes filesccleanerccleaner.exe
TROJAN.BANKER.VB.15E70689
Bitdefender a bloqué ce virus
Votre ordinateur n'a pas été infecté.
Ouf!! Je continue donc à travailler.
Ce matin, au démarrage de l'ordinateur, alors que la connextion
internet n'est pas encore établie, j'obtiens le même message.
Donc, attention!
Je passe mon disque C à l'antivirus de Bit defender.
Il m'indique toute une série de C_Restore ArchivesFS - - - - .
infectés , désinfection impossible.
Ensuite WindowsMenu
DemarrerProgrammesccleanerccleaner.ink==>CProgrammes Files;
Ensuite C Program Filesccleanerccleaner.exe.
Sur mon bureau l'icône de Ccleaner avait changé d'aspect;
effecrivement,ça ne fonctionnait plus. Pourquoi garder un programme
bancal! Je l'ai donc désinstallé, passé REGCLEANER et fait le
nettoyage des récalcitrants dans la base des registres.



'lut,

False positive de Bitdefender sur ce programme inoffensif depuis sa
dernière MAJ : corrigé dans la dernière MAJ de Bitdefender.

Merci Jack

Jeannot


Avatar
jeannot
jeannot wrote:

Bonjour à tous

Hier, Bitdefender 8 pro m'alerte par ceci :
Alerte virus
fichier cprogrammes filesccleanerccleaner.exe
TROJAN.BANKER.VB.15E70689
Bitdefender a bloqué ce virus
Votre ordinateur n'a pas été infecté.
Ouf!! Je continue donc à travailler.
Ce matin, au démarrage de l'ordinateur, alors que la connextion
internet n'est pas encore établie, j'obtiens le même message.
Donc, attention!
Je passe mon disque C à l'antivirus de Bit defender.
Il m'indique toute une série de C_Restore ArchivesFS - - - - .
infectés , désinfection impossible.
Ensuite WindowsMenu
DemarrerProgrammesccleanerccleaner.ink==>CProgrammes Files;
Ensuite C Program Filesccleanerccleaner.exe.
Sur mon bureau l'icône de Ccleaner avait changé d'aspect;
effecrivement,ça ne fonctionnait plus. Pourquoi garder un programme
bancal! Je l'ai donc désinstallé, passé REGCLEANER et fait le
nettoyage des récalcitrants dans la base des registres.
Aprés nouveau passage à l'antivirus voici ce qui reste :

C:_RESTORETEMPA0351030.CPY Infectés avec Trojan.Banker.VB.15E70689
C:_RESTORETEMPA0351030.CPY Désinfection impossible
C:_RESTOREARCHIVEFS3124.CAB=>A0310009.CPY=>C:_RESTOREARCHIVEFS2305.CAB=>A0240647.CPY
Détecté: Adware.Hotbar.R
C:_RESTOREARCHIVEFS3124.CAB=>A0310009.CPY=>C:_RESTOREARCHIVEFS2305.CAB=>A0240647.CPY
Désinfection impossible
C:_RESTOREARCHIVEFS3131.CAB=>A0310316.CPY Infectés avec
Trojan.Banker.VB.EFFD52BB
C:_RESTOREARCHIVEFS3131.CAB=>A0310316.CPY Désinfection impossible
C:_RESTOREARCHIVEFS2570.CAB=>A0261275.CPY Infectés avec
Trojan.Banker.VB.EDD587A4
C:_RESTOREARCHIVEFS2570.CAB=>A0261275.CPY Désinfection impossible
C:_RESTOREARCHIVEFS2305.CAB=>A0240647.CPY Détecté: Adware.Hotbar.R
C:_RESTOREARCHIVEFS2305.CAB=>A0240647.CPY Désinfection impossible
C:_RESTOREARCHIVEFS3008.CAB=>A0285716.CPY=>C:_RESTOREARCHIVEFS2305.CAB=>A0240647.CPY
Détecté: Adware.Hotbar.R
C:_RESTOREARCHIVEFS3008.CAB=>A0285716.CPY=>C:_RESTOREARCHIVEFS2305.CAB=>A0240647.CPY
Désinfection impossible
C:_RESTOREARCHIVEFS3014.CAB=>A0286756.CPY=>C:_RESTOREARCHIVEFS2305.CAB=>A0240647.CPY
Détecté: Adware.Hotbar.R
C:_RESTOREARCHIVEFS3014.CAB=>A0286756.CPY=>C:_RESTOREARCHIVEFS2305.CAB=>A0240647.CPY
Désinfection impossible
C:_RESTOREARCHIVEFS3089.CAB=>A0307612.CPY Infectés avec
Trojan.Banker.VB.EFFD52BB
C:_RESTOREARCHIVEFS3089.CAB=>A0307612.CPY Désinfection impossible
C:_RESTOREARCHIVEFS3354.CAB=>A0332964.CPY Infectés avec
Trojan.Banker.VB.EFFD52BB
C:_RESTOREARCHIVEFS3354.CAB=>A0332964.CPY Désinfection impossible
C:_RESTOREARCHIVEFS3506.CAB=>A0350910.CPY=>(NSIS o)=>lzma_nsis0007
Infectés avec Trojan.Banker.VB.15E70689
C:_RESTOREARCHIVEFS3506.CAB=>A0350910.CPY=>(NSIS o)=>lzma_nsis0007
Désinfection impossible
En gros, ça me fait 3 Trojans et un Hotbar.

Si un spécialiste pouvait m'aider à virer tout cela, ça me rendrait
service.
Merci d'avance
Jeannot



Bonsoir ,

Je ne suis pas spécialiste , mais étant donnée la localisation de tes
malwares , dans C_Restore ...... , désactive la restauration système ,
passe tes anti virus ... puis tu la remets et tu devrias avoir un
nouveau "restore" ( ou sous XP un "C_System Volume
Information_Restore_...") sans toutes ces cochonneries !!

JJ


Merci à toi JJ

Jeannot


Avatar
Eric Grambier
J'avais répondu en prems mais mon post n'est jamais arrivé dirait-on ;-))


Bonjour

Si tu es sous Win Me ou XP il faut je crois désactiver la restauration
avant le mettoyage sinon il ne peut pas le faire correctement.

Essaye aussi en mode sans échec.

Pour la Hotbar en tapant unisntall et hotbar sous Google tu devrais
trouver un outil de désinfection dédié.

Le mieux serait que quelqu'un de vraiment compétent te confirme tout ceci

Eric


Bonjour à tous

Hier, Bitdefender 8 pro m'alerte par ceci :
Alerte virus
fichier cprogrammes filesccleanerccleaner.exe
TROJAN.BANKER.VB.15E70689
Bitdefender a bloqué ce virus
Votre ordinateur n'a pas été infecté.
Ouf!! Je continue donc à travailler.
Ce matin, au démarrage de l'ordinateur, alors que la connextion internet
n'est pas encore établie, j'obtiens le même message.
Donc, attention!
Je passe mon disque C à l'antivirus de Bit defender.
Il m'indique toute une série de C_Restore ArchivesFS - - - - .
infectés , désinfection impossible.
Ensuite WindowsMenu
DemarrerProgrammesccleanerccleaner.ink==>CProgrammes Files;
Ensuite C Program Filesccleanerccleaner.exe.
Sur mon bureau l'icône de Ccleaner avait changé d'aspect;
effecrivement,ça ne fonctionnait plus. Pourquoi garder un programme
bancal! Je l'ai donc désinstallé, passé REGCLEANER et fait le nettoyage
des récalcitrants dans la base des registres.
Aprés nouveau passage à l'antivirus voici ce qui reste :

C:_RESTORETEMPA0351030.CPY Infectés avec Trojan.Banker.VB.15E70689
C:_RESTORETEMPA0351030.CPY Désinfection impossible
C:_RESTOREARCHIVEFS3124.CAB=>A0310009.CPY=>C:_RESTOREARCHIVEFS2305.CAB=>A0240647.CPY
Détecté: Adware.Hotbar.R
C:_RESTOREARCHIVEFS3124.CAB=>A0310009.CPY=>C:_RESTOREARCHIVEFS2305.CAB=>A0240647.CPY
Désinfection impossible
C:_RESTOREARCHIVEFS3131.CAB=>A0310316.CPY Infectés avec
Trojan.Banker.VB.EFFD52BB
C:_RESTOREARCHIVEFS3131.CAB=>A0310316.CPY Désinfection impossible
C:_RESTOREARCHIVEFS2570.CAB=>A0261275.CPY Infectés avec
Trojan.Banker.VB.EDD587A4
C:_RESTOREARCHIVEFS2570.CAB=>A0261275.CPY Désinfection impossible
C:_RESTOREARCHIVEFS2305.CAB=>A0240647.CPY Détecté: Adware.Hotbar.R
C:_RESTOREARCHIVEFS2305.CAB=>A0240647.CPY Désinfection impossible
C:_RESTOREARCHIVEFS3008.CAB=>A0285716.CPY=>C:_RESTOREARCHIVEFS2305.CAB=>A0240647.CPY
Détecté: Adware.Hotbar.R
C:_RESTOREARCHIVEFS3008.CAB=>A0285716.CPY=>C:_RESTOREARCHIVEFS2305.CAB=>A0240647.CPY
Désinfection impossible
C:_RESTOREARCHIVEFS3014.CAB=>A0286756.CPY=>C:_RESTOREARCHIVEFS2305.CAB=>A0240647.CPY
Détecté: Adware.Hotbar.R
C:_RESTOREARCHIVEFS3014.CAB=>A0286756.CPY=>C:_RESTOREARCHIVEFS2305.CAB=>A0240647.CPY
Désinfection impossible
C:_RESTOREARCHIVEFS3089.CAB=>A0307612.CPY Infectés avec
Trojan.Banker.VB.EFFD52BB
C:_RESTOREARCHIVEFS3089.CAB=>A0307612.CPY Désinfection impossible
C:_RESTOREARCHIVEFS3354.CAB=>A0332964.CPY Infectés avec
Trojan.Banker.VB.EFFD52BB
C:_RESTOREARCHIVEFS3354.CAB=>A0332964.CPY Désinfection impossible
C:_RESTOREARCHIVEFS3506.CAB=>A0350910.CPY=>(NSIS o)=>lzma_nsis0007
Infectés avec Trojan.Banker.VB.15E70689
C:_RESTOREARCHIVEFS3506.CAB=>A0350910.CPY=>(NSIS o)=>lzma_nsis0007
Désinfection impossible
En gros, ça me fait 3 Trojans et un Hotbar.

Si un spécialiste pouvait m'aider à virer tout cela, ça me rendrait
service.
Merci d'avance
Jeannot


Avatar
jeannot
J'avais répondu en prems mais mon post n'est jamais arrivé dirait-on ;-))


Bonjour

Si tu es sous Win Me ou XP il faut je crois désactiver la restauration
avant le mettoyage sinon il ne peut pas le faire correctement.

Essaye aussi en mode sans échec.

Pour la Hotbar en tapant unisntall et hotbar sous Google tu devrais
trouver un outil de désinfection dédié.

Le mieux serait que quelqu'un de vraiment compétent te confirme tout ceci

Eric


Merci Eric,Merci à J.J et à tous ceux qui m'ont répondu.
- J'ai désactivé la base de registre et le résident de Bitdefender.

Comme je suis sous Windows Me-Me, je n'ai pas pu réduire le volume du
restore.J'ai redémarré la bécane,réactivé la base des registres , encore
redémarré la bécane,réactivé le résident antivirus de Bitdefender et
passé le DD à l'antivirus.Ô miracle les traces de Hotbar et trojan ont
disparu. Encore merci à tous.
Jeannot
.

Avatar
Eric Grambier
- J'ai désactivé la base de registre et le résident de Bitdefender.
Comme je suis sous Windows Me-Me, je n'ai pas pu réduire le volume du
restore.J'ai redémarré la bécane,réactivé la base des registres , encore
redémarré la bécane,réactivé le résident antivirus de Bitdefender et
passé le DD à l'antivirus.Ô miracle les traces de Hotbar et trojan ont
disparu. Encore merci à tous.
Jeannot
.


Je crois bien qu'il ne s'agit pas de diminuer la mémoire allouée au
restore mais de désactiver la fonction le temps du nettoyage (je parle
sous le contrôle des autres amis ;-)

Eric

Avatar
jeannot

- J'ai désactivé la base de registre et le résident de Bitdefender.
Comme je suis sous Windows Me-Me, je n'ai pas pu réduire le volume du
restore.J'ai redémarré la bécane,réactivé la base des registres ,
encore redémarré la bécane,réactivé le résident antivirus de
Bitdefender et passé le DD à l'antivirus.Ô miracle les traces de
Hotbar et trojan ont disparu. Encore merci à tous.
Jeannot
.



Je crois bien qu'il ne s'agit pas de diminuer la mémoire allouée au
restore mais de désactiver la fonction le temps du nettoyage (je parle
sous le contrôle des autres amis ;-)

Eric
OK Eric

Bien compris, en tout cas vous êtes efficaces!!
Amicalement
Jeannot